Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » Poderoso malware usa Inteligência Artificial para roubar criptomoedas em Android e iOS

SparkCat

Poderoso malware usa Inteligência Artificial para roubar criptomoedas em Android e iOS

Lorena Amaro
Lorena Amaro
Editora Chefe

Lorena é jornalista e escreve sobre Bitcoin, criptomoedas, blockchain e Web3 há mais de 6 anos, atualmente atuando como editora-chefe do CriptoFácil. É formada em Comunicação Social/Jornalismo pela Universidade Federal do Rio de Janeiro (UFRJ) e pós-graduada em Produção em Jornalismo Digital pela PUC-Minas. Lorena é apaixonada por tecnologia, inovação e pela liberdade financeira que as criptomoedas promovem.

All Posts by Lorena Amaro
Editora Chefe
Editora Chefe
Last updated: 07th fevereiro 2025
hackers-roubam-criptomoedas
Foto: Unsplash
Siga o CriptoFacil no Google News CriptoFacil

O centro de pesquisa de ameaças da Kaspersky identificou um novo trojan de roubo de dados chamado SparkCat, com potencial para roubar criptomoedas e está ativo na App Store e no Google Play desde pelo menos março de 2024.

De acordo com o relatório, essa é a primeira vez que um malware baseado em reconhecimento óptico de caracteres (OCR) aparece na loja de aplicativos da Apple.

Publicidade

Conforme explicou a Kaspersky, o SparkCat utiliza inteligência artificial (IA) para analisar imagens na galeria dos usuários e roubar frases de recuperação de carteiras de criptomoedas, além de outros dados sensíveis, como senhas.

A Kaspersky informou que já notificou Google e Apple sobre os aplicativos maliciosos identificados.

Como o malware se espalha

O SparkCat está se disseminando por meio de aplicativos legítimos infectados e iscas. A lista inclui mensageiros, assistentes de IA, serviços de entrega de comida e aplicativos relacionados a criptomoedas.

🚀 Buscando a próxima moeda 100x?
Confira nossas sugestões de Pre-Sales para investir agora

Algumas dessas aplicações estão disponíveis no Google Play e na App Store. Mas fontes não oficiais de aplicativos também estão distribuindo as aplicações maliciosas.

De acordo com a Kaspersky, apenas no Google Play, já houve mais de 242.000 downloads dos aplicativos infectados.

  • Leia também: Criador do Tornado Cash é libertado após 32 meses; Token TORN salta 20%

Quem está sendo alvo

O malware ataca principalmente usuários nos Emirados Árabes Unidos, Europa e Ásia. O SparkCat é capaz de analisar imagens em vários idiomas, incluindo português, chinês, japonês, coreano, inglês, tcheco, francês, italiano e polonês. No entanto, especialistas alertam que usuários de outras regiões também podem estar vulneráveis.

Publicidade

Depois de instalado, o malware solicita acesso à galeria de imagens do dispositivo e utiliza um módulo de OCR para analisar o texto contido nas capturas de tela e fotos armazenadas. Caso identifique palavras-chave relacionadas a frases de recuperação de carteiras de criptomoedas, o app envia as imagens para os invasores, permitindo que assumam o controle dos ativos digitais da vítima.

malware-rouba-criptomoedas
Modus Operandi do Malware que rouba criptomoedas – Fonte: Kaspersky

Os criminosos estão utilizando redes neurais e aprendizado de máquina para aprimorar suas ferramentas maliciosas. No caso do SparkCat, o módulo para Android descriptografa e executa um plugin de OCR usando a biblioteca Google ML Kit para reconhecer textos em imagens armazenadas. A versão para iOS emprega um método semelhante.

Medidas de proteção

A Kaspersky afirma que suas soluções de segurança já detectam e bloqueiam o malware SparkCat, identificando-o como HEUR:Trojan.IphoneOS.SparkCat. e HEUR:Trojan.AndroidOS.SparkCat.**.

Publicidade

Para evitar ser vítima desse ataque, a empresa recomenda:

  • Excluir aplicativos infectados do dispositivo e aguardar atualizações que removam a funcionalidade maliciosa;
  • Evitar armazenar capturas de tela com informações sensíveis, incluindo frases de recuperação de carteiras de criptomoedas;
  • Utilizar gerenciadores de senhas para armazenar credenciais com segurança;
  • Instalar softwares de segurança confiáveis para detectar ameaças e impedir infecções.

Um relatório detalhado sobre a campanha SparkCat está disponível no Securelist, portal de análise de ameaças da Kaspersky.

  • Leia também: Telegram obriga todas as carteiras a usarem rede TON e gera polêmica
Siga o CriptoFacil no Google News CriptoFacil
Lorena Amaro
Lorena Amaro
Lorena é jornalista e escreve sobre Bitcoin, criptomoedas, blockchain e Web3 há mais de 6 anos, atualmente atuando como editora-chefe do CriptoFácil. É formada em Comunicação Social/Jornalismo pela Universidade Federal do Rio de Janeiro (UFRJ) e pós-graduada em Produção em Jornalismo Digital pela PUC-Minas. Lorena é apaixonada por tecnologia, inovação e pela liberdade financeira que as criptomoedas promovem.
View all posts by Lorena Amaro

Tudo o que você precisa para ficar informado sobre o mercado

Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

Tudo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Golpes
  • Jogos NFT
  • Metaverso
  • NFT
  • Solana
  • Web 3.0

Destaque

  • Últimas Notícias
  • Newsletter
  • Análise Técnica
  • Opinião
  • Educação
  • Money Block
  • Planilhas Gratuitas

Guia CriptoFacil

  • Guias Cripto
  • O que é Bitcoin
  • O que é Ethereum
  • O que é Blockchain
  • O que é DeFi
  • O que é NFT

Sobre Nós

  • Quem somos
  • Politica Editorial
  • Política de privacidade
  • Trabalhe Conosco
  • Contato
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

CriptoFacil
Este site usa cookies para funcionar melhor

Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

Funcional Always active
O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estatísticas
The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Gerir Opções
{title} {title} {title}